[AIDE] Vérolé ou pas..

Statut
N'est pas ouverte pour d'autres réponses.

Leonsteen

Mr Mégot
Bonjour,

Je remarque depuis un certain temps qu'il y a "qq chose" avec mon ordi..

En faisant un petit passage de hijackthis je remarque ca :

ip log hijackthis 11032023.JPG

Ces deux lignes reviennent toujours.. je n'ai malheureusement pas eu le temps de faire une capture d'écran mais j'avais en 022 des instructions qui clairement disaient de hide des fichiers dans Ccleaner et autres commandes qui me semblaient bizzare.. mais ceux-la ne reviennent plus après reboot..

Je peux fournir le log en MP si qqn sait me conseiller ou m'aider ce serait top.. :pfiou:
 

YoupiDollarZ

Je suis un ananas
Regarde le contenu du fichier Host


C:\Windows\System32\Drivers\etc


pas tant bizarre que ça en fin de compte, les deux IP viennent de brutele. C'est quoi ton FAI?
 
Dernière édition:
1er
OP
Leonsteen

Leonsteen

Mr Mégot
Il y en a clairement un qui est mauvais.. je le supprime ? (il y en a 3, un backup, un rollback -> mauvais, et le "fichier")
 

Totoleheros83

Petit chat
Il y en a clairement un qui est mauvais.. je le supprime ? (il y en a 3, un backup, un rollback -> mauvais, et le "fichier")
Je remarque depuis un certain temps qu'il y a "qq chose" avec mon ordi..
=> c'est à dire ?

et pour les IP:
Comment ca il y'en a 1 qui est clairement mauvais, qu'est ce qui te fait dire ca ?

Les faux positifs ca arrive.

ce sont les DNS de voo, donc non faut pas les supprimer, en tout cas pas sans savoir pourquoi tu le fais et "clairement mauvais" c'est un peu léger comme raison.

‎Quels sont les DNS de VOO ? | Le Forum VOO

Si tu veux être (+/-) sur de ne pas avoir de merde sur ton PC, tu peux faire un scan avec Bitdefender (installes la version d'essai).
Ce sera déjà plus fiable que faire des interpretations folkloriques de logs :D
 
Dernière édition:
1er
OP
Leonsteen

Leonsteen

Mr Mégot
Merci, je suis chez VOO/ Brutele

sans rentrer dans les détails, dans un des 3 fichers, le rollback, il y a plusieurs lignes par rapport à "fitgirl".. c'est pour ca que je me dis que ca doit etre mauvais.. :-(

Merci à "c'est pas moi"..
 

Totoleheros83

Petit chat
Merci, je suis chez VOO/ Brutele

sans rentrer dans les détails, dans un des 3 fichers, le rollback, il y a plusieurs lignes par rapport à "fitgirl".. c'est pour ca que je me dis que ca doit etre mauvais.. :-(

Merci à "c'est pas moi"..
effectivement fitgirl, c'est louche.

Mais comme je disais, fais un scan avec Bitdefender (à jour) puis malwaresbytes pour voir ce qu'ils disent.

Si eux ne détectent rien, il y'a des chances pour que ce ne soit rien de grave
 
1er
OP
Leonsteen

Leonsteen

Mr Mégot
Merci ouep, c'est bien ça :-( J'ai beau essayer de supprimer les lignes et sauvegarder, je n'y arrive pas alors que je suis admin.. ? Une astuce ?
 

Totoleheros83

Petit chat
Merci ouep, c'est bien ça :-( J'ai beau essayer de supprimer les lignes et sauvegarder, je n'y arrive pas alors que je suis admin.. ? Une astuce ?
tu essaies de supprimer les lignes de quoi ?
Tu peux faire un screenshot pour expliciter le contexte ?
 

cyriak

Turn on - Tune in - Drop out
Le truc de fitgirl c'est une option que tu a VOLONTAIREMENT coché lors d'une installation....


Ca permet redéfinir automatiquement les bons dns du site de fitgirl...
 
1er
OP
Leonsteen

Leonsteen

Mr Mégot
Merci pour vos réponses. On peut clôturer
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut